Евгений Касперский поддержал инициативу Еврокомиссии

Евгений Касперский поддержал инициативу Еврокомиссии

«Предложение Еврокомиссии о создании Европейского центра по борьбе с киберпреступностью — это долгожданная инициатива, и я всячески приветствую и поддерживаю ее. Потребность в такой организации существует уже в течение нескольких лет: с каждым годом мы становимся все более мобильными, но в то же время зависимыми от цифровых технологий и Интернета.



Стоит отметить, что это не первая инициатива подобного рода. В настоящее время уже существуют две крупные организации, которые готовы взять на себя ведущую роль в деле борьбы с киберпреступностью на международном уровне. Это Подразделение по борьбе с терроризмом (Action Against Terrorism Unit) ОБСЕ — организации, действующей под эгидой ООН, а также Интерпол, который планирует в 2014 году открыть Отделение по борьбе с киберпреступностью в Сингапуре. Однако очевидно, что чем больше организаций будут действовать в этом направлении, тем лучше.

В развитии Интернета наступает новый, третий этап. Его можно назвать стадией регулирования, которая приходит на смену стадии инноваций и последовавшей за ней стадии инцидентов. Конечно же, стадия инцидентов еще не завершилась, но эпоха регулирования Интернета уже не за горами, хотя этот процесс сейчас в самом начале. Во многих странах уже созданы группы реагирования на компьютерные инциденты (CERT, Computer Emergency Response Teams) и приняты законы по противодействию киберпреступности. Однако во многих случаях правоохранительные органы сталкиваются с нехваткой средств и компетентных специалистов, что затрудняет их борьбу с киберкриминалом.

В то же время очевидно, что в наши дни задача по борьбе с киберпреступностью не может быть эффективно решена какой-либо отдельной организацией. Киберпреступники с легкостью преодолевают географические и политические границы, а их жертвами могут стать пользователи в любой части света. Правоохранительные же органы имеют ограниченную юрисдикцию — они не могут самостоятельно проводить расследования на территории других государств. Поэтому сотрудничество с коллегами на международном уровне совершенно необходимо.

«Лаборатория Касперского» уже сотрудничает с IMPACT — Международной организацией многостороннего сотрудничества против киберугроз (Multilateral Partnership Against Cyber Threats), подразделением Международного союза электросвязи ООН. По личному опыту я знаю, что такое сотрудничество крайне способствует повышению эффективности этой борьбы. Опираясь на свои экспертные знания и опыт, мы предоставляем наиболее актуальные технические данные о широко распространенном или опасном вредоносном ПО, которые при содействии IMPACT могут быть использованы в ходе текущих расследований или для возбуждения новых дел. Например, чтобы расследовать недавний случай мошенничества и выявить стоящих за ним киберпреступников, потребовалось всего два месяца.

Было бы слишком оптимистично ожидать, что новый орган позволит полностью ликвидировать киберпреступность, однако подобная организация может значительно усложнить жизнь киберпреступников и сделать их деятельность гораздо более рискованной, что само по себе уже неплохо».

Фильтры AdBlock выдают страну даже при включённом VPN

Исследователи описали новую технику деанонимизации под названием Adbleed, которая ставит под сомнение привычное ощущение безопасности у пользователей VPN. Проблема кроется в блокировщиках рекламы. Такие расширения, как uBlock Origin, Brave или AdBlock Plus, работают на основе списков фильтров.

Есть базовый список EasyList с десятками тысяч правил для международной рекламы, а есть региональные — для Германии, Франции, России, Бразилии, Японии и других стран.

Они блокируют локальные рекламные домены, и многие пользователи включают их вручную или по рекомендации самого расширения, ориентируясь на язык браузера.

 

Adbleed использует довольно изящную идею: он измеряет время, за которое браузер обрабатывает запрос к определённому домену. Если домен заблокирован фильтром, запрос обрывается почти мгновенно — за считаные миллисекунды.

 

Если не заблокирован, браузер пытается установить сетевое соединение, и даже при ошибке это занимает в разы больше времени. Небольшой JavaScript-скрипт может проверить несколько десятков доменов, характерных для конкретного регионального списка, и по скорости отклика понять, активирован он или нет. Всё это происходит на стороне клиента без cookies, без всплывающих разрешений и без каких-то сложных эксплойтов.

В итоге атакующий может выяснить, какие национальные фильтры включены в вашем браузере. А это почти всегда коррелирует со страной проживания или хотя бы с родным языком пользователя.

Если добавить к этому часовой пояс, параметры экрана и другие элементы цифрового отпечатка, анонимность заметно сужается, даже если вы сидите через VPN или прокси.

Самое неприятное в этой истории то, что VPN тут ни при чём: он меняет сетевую «точку выхода», но не конфигурацию браузера. Ваши фильтры остаются прежними, где бы ни находился сервер.

Пользователю остаётся не самый приятный выбор: отключать региональные списки и мириться с дополнительной рекламой, пытаться «зашумить» профиль случайными фильтрами или принимать риск как есть.

RSS: Новости на портале Anti-Malware.ru